chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

安全編碼技能對于解決嵌入式軟件安全問題至關重要

江根磊 ? 來源:wjwierw ? 作者:wjwierw ? 2022-07-20 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在工業(yè)和消費環(huán)境中,通過連接設備聽到安全漏洞和黑客攻擊似乎很常見。我們從銷售安全解決方案(無論是硬件還是軟件)的供應商那里聽到的一個共同主題是,安全通常是嵌入式系統(tǒng)開發(fā)過程中的事后考慮,或者他們的設計團隊中沒有足夠的安全專業(yè)知識,特別是在擁有實施安全的正確知識和技能。

我們最近強調(diào)了物聯(lián)網(wǎng) (IoT) 設備的安全性是如何被忽視的,盡管連接設備的巨大增長。正如幫助提高開發(fā)人員安全編碼技能的公司 Secure Code Warrior 的聯(lián)合創(chuàng)始人兼首席技術官 Matias Madou 最近指出的那樣,解決這個問題的一個關鍵部分是開發(fā)安全的嵌入式代碼。他評論說:“軟件就在我們身邊,我們很容易忘記我們是多么依賴代碼行來完成所有這些聰明的事情,這些事情為我們提供了如此多的創(chuàng)新和便利。就像基于 Web 的軟件、API 和移動設備一樣,如果嵌入式系統(tǒng)中的易受攻擊的代碼被攻擊者在野外發(fā)現(xiàn),它就可以被利用。”

pYYBAGLO7lSAcDiEAAA-P18jH9A652.jpg

馬蒂亞斯·馬杜

他認為,就像所有其他類型的軟件一樣,物聯(lián)網(wǎng)設備中的代碼可能成為潛在的常見漏洞的溫床,這些漏洞在產(chǎn)品上線之前可能未被發(fā)現(xiàn)。他說:“開發(fā)人員不是安全專家,任何公司也不應該期望他們扮演這個角色,但他們可以配備更強大的武器庫來應對與他們相關的威脅。隨著我們的技術需求不斷發(fā)展,嵌入式系統(tǒng)(通常用 C 和 C++ 編寫)將得到更頻繁的使用,并且在這種環(huán)境中為開發(fā)人員提供有關工具的專門安全培訓至關重要?!?/p>

一個真實的例子是今年早些時候強調(diào)的配置服務器代碼漏洞,它可以對 Cosori 智能空氣炸鍋進行遠程代碼執(zhí)行攻擊,這是一種支持 WiFi 的廚房電器,允許用戶遠程激活設備、查找食譜指南和通過移動應用程序監(jiān)控烹飪狀態(tài)。風險在于威脅行為者可以遠程將溫度升高到危險水平。

代碼安全性至關重要的不僅僅是空氣炸鍋和連接 Wi-Fi 的設備。例如,車輛特別復雜,具有多個車載嵌入式系統(tǒng)來處理多種功能:從自動雨刷到發(fā)動機和制動功能的一切。除此之外,還有越來越多的通信技術,如 Wi-Fi、藍牙和 GPS;因此,聯(lián)網(wǎng)車輛代表了一個復雜的數(shù)字基礎設施,該基礎設施暴露于多種攻擊媒介。

麻豆強調(diào),雖然 C 和 C++ 編程語言“按照今天的標準來看是老生常談”,但它們?nèi)匀粡V泛用于當今大多數(shù)聯(lián)網(wǎng)設備中。他評論道:“盡管這些語言有著相當古老的根源——并且在注入缺陷和緩沖區(qū)溢出等常見問題方面表現(xiàn)出類似的漏洞行為——但開發(fā)人員要想真正成功地緩解嵌入式系統(tǒng)中的安全漏洞,他們必須親身體驗“

為了滿足這一需求,Secure Code Warrior 為開發(fā)人員發(fā)布了新的培訓內(nèi)容,讓他們能夠親身體驗汽車、醫(yī)療和國防行業(yè)常用的嵌入式 C 和 C++ 語言的代碼漏洞。該公司已將其添加到其學習平臺中,允許使用嵌入式系統(tǒng)的組織提高他們的開發(fā)人員群體的技能,幫助他們在日常任務中安全地編碼。

該平臺符合 MISRA 等關鍵嵌入式系統(tǒng)安全組織詳細說明的指導方針,以實現(xiàn)現(xiàn)實世界的安全編碼技能,并從開發(fā)過程的一開始就將軟件安全放在首位。

麻豆說:“從聯(lián)網(wǎng)的冰箱和烤面包機到我們駕駛的汽車,一切都是由嵌入式系統(tǒng)驅(qū)動的。如果該軟件易受攻擊且可能被利用可能會造成災難性的后果,我們很高興能夠提供實用的、真正的解決方案來減少這些應用程序編碼時的漏洞。開發(fā)人員是使用高質(zhì)量、安全代碼構(gòu)建出色軟件的關鍵,他們需要被授權(quán)這樣做?!?/p>

除了一系列旨在開發(fā)人員體驗和建立積極安全文化的安全工具外,Secure Code Warrior 的嵌入式系統(tǒng)模塊現(xiàn)已上市?!拔覀円呀?jīng)幫助世界各地的組織利用我們的旗艦學習平臺為他們的安全技術開發(fā)人員提供支持,我們相信這是開發(fā)人員近距離接觸嵌入式系統(tǒng)安全的最全面的解決方案,”麻豆總結(jié)道。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5173

    文章

    19967

    瀏覽量

    324228
  • 編碼
    +關注

    關注

    6

    文章

    980

    瀏覽量

    56431
  • 軟件安全
    +關注

    關注

    0

    文章

    28

    瀏覽量

    9371
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    盤點嵌入式就業(yè)所需要的技能有哪些?

    在數(shù)字化和智能化的大潮中,嵌入式系統(tǒng)無疑是支撐現(xiàn)代科技發(fā)展的核心力量。從智能手機到智能汽車,再到智能家居,嵌入式技術無處不在,無時不刻不在影響著我們的生活和工作方式。因此,對于那些對科技充滿熱情的人
    發(fā)表于 08-11 15:43

    入行嵌入式應該怎么準備?

    至關重要的,因此,掌握C/C++編程技巧是入行嵌入式的基礎。 二、硬件基礎知識了解基本的電子電路和數(shù)字邏輯是嵌入式系統(tǒng)開發(fā)的基礎。你需要了解數(shù)字電路、模擬電路、傳感器和執(zhí)行器的工作原理。此外,
    發(fā)表于 08-06 10:34

    【干貨速遞】嵌入式數(shù)據(jù)可靠性,軟件設計的這些細節(jié)不能忽視!

    問題。軟件設計軟件設計在嵌入式數(shù)據(jù)存儲可靠性中扮演著至關重要的角色。它不僅包括系統(tǒng)驅(qū)動的開發(fā),還涉及應用層面的優(yōu)化。一個精心設計的軟件系統(tǒng)可
    的頭像 發(fā)表于 07-31 11:34 ?271次閱讀
    【干貨速遞】<b class='flag-5'>嵌入式</b>數(shù)據(jù)可靠性,<b class='flag-5'>軟件</b>設計的這些細節(jié)不能忽視!

    嵌入式軟件行業(yè)增長驅(qū)動因素

    嵌入式軟件在物聯(lián)網(wǎng)應用中至關重要,因為它管理設備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設備
    的頭像 發(fā)表于 05-09 11:26 ?545次閱讀

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?857次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    如何成為一名嵌入式軟件工程師?

    軟件工程師是連接硬件與軟件世界的橋梁,他們的工作對于產(chǎn)品的性能和穩(wěn)定性至關重要。 通過掌握核心技能、積累實戰(zhàn)經(jīng)驗、關注未來發(fā)展趨勢并合理規(guī)劃
    發(fā)表于 04-15 14:37

    嵌入式系統(tǒng)測試必備:9大理由解析報告與可追溯性的重要性(附工具推薦TESSY)

    嵌入式系統(tǒng)的軟件測試項目中,報告和可追溯性至關重要,原因有多個。它們是確保嵌入式系統(tǒng)可靠、合規(guī)且高質(zhì)量的基礎。報告和可追溯性不僅支持有效的項目管理,還促進了維護和調(diào)試,并為審計及持續(xù)
    的頭像 發(fā)表于 03-13 10:47 ?632次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)測試必備:9大理由解析報告與可追溯性的<b class='flag-5'>重要</b>性(附工具推薦TESSY)

    嵌入式工業(yè)級顯示器在環(huán)保垃圾柜設備中發(fā)揮著至關重要的作用

    嵌入式工業(yè)級顯示器在環(huán)保垃圾柜設備中發(fā)揮著至關重要的作用。以下是其具體作用的分析: 一、提供交互界面 嵌入式工業(yè)級顯示器為環(huán)保垃圾柜設備提供了一個直觀、易用的交互界面。用戶可以通過觸摸屏幕進行操作
    的頭像 發(fā)表于 02-21 11:36 ?486次閱讀
    <b class='flag-5'>嵌入式</b>工業(yè)級顯示器在環(huán)保垃圾柜設備中發(fā)揮著<b class='flag-5'>至關重要</b>的作用

    嵌入式機器學習的應用特性與軟件開發(fā)環(huán)境

    設備和智能傳感器)上,這些設備通常具有有限的計算能力、存儲空間和功耗。本文將您介紹嵌入式機器學習的應用特性,以及常見的機器學習開發(fā)軟件與開發(fā)環(huán)境。 嵌入式機器學習的應用特性與優(yōu)勢 由于嵌入式
    的頭像 發(fā)表于 01-25 17:05 ?976次閱讀
    <b class='flag-5'>嵌入式</b>機器學習的應用特性與<b class='flag-5'>軟件</b>開發(fā)環(huán)境

    嵌入式軟件開發(fā)符合ISO 26262 功能安全標準

    )的符合性呢?現(xiàn)在,您可以通過 “如何遵守 ISO 26262 標準 ”白皮書在 ISO 26262 合規(guī)性方面搶占先機。了解如何以最佳方式加快嵌入式軟件開發(fā)符合
    發(fā)表于 01-15 12:04 ?3次下載

    如何提高嵌入式代碼質(zhì)量?

    嵌入式代碼的質(zhì)量是至關重要的。本文將探討如何通過有效的開發(fā)方法和工具來提高嵌入式代碼的質(zhì)量,以確保系統(tǒng)的可靠性和可維護性。 理解嵌入式系統(tǒng)的特點和需求
    發(fā)表于 01-15 10:48

    哪些專業(yè)適合學習嵌入式開發(fā)?

    :涉及傳感器技術、網(wǎng)絡通信等,是物聯(lián)網(wǎng)領域的關鍵技術領域,適合轉(zhuǎn)行到物聯(lián)網(wǎng)和嵌入式領域。 3)自動化專業(yè):自動化專業(yè)的知識對于嵌入式系統(tǒng)的設計和控制至關重要,適合轉(zhuǎn)行到
    發(fā)表于 01-03 13:44

    FSG中國正式成立,推動嵌入式功能安全邁向新高度

    功能安全專家小組致力于提供一站功能安全認證服務,助力提升嵌入式功能安全認證價值
    的頭像 發(fā)表于 12-18 15:56 ?852次閱讀
    FSG中國正式成立,推動<b class='flag-5'>嵌入式</b>功能<b class='flag-5'>安全</b>邁向新高度

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數(shù)據(jù)保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度: 加密算法的加密強度直接關系到數(shù)據(jù)的
    的頭像 發(fā)表于 12-17 15:59 ?677次閱讀

    普華基礎軟件推動嵌入式功能安全邁向新臺階

    近日,由普華基礎軟件、IAR、秒尼科、芯來科技、恩智浦、Parasoft、瑞薩電子7家企業(yè)作為初始成員共同組成的功能安全專家小組中國(簡稱FSG中國)在上海正式宣布成立。作為專門研究嵌入式功能
    的頭像 發(fā)表于 12-12 11:19 ?741次閱讀